مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: آگوست 31, 2025
آسیبپذیری در روتر D-Link DIR-816L با نسخه فریمور 206b01 شناسایی شده است که به دلیل ضعف در تابع soapcgi_main فایل soap.cgi، امکان تزریق دستورات سیستمعامل (OS Command Injection) را فراهم میکند....
آخرین بروزرسانی: جولای 7, 2025
آسیبپذیری به دلیل سرریز عدد صحیح در پایگاه داده Redis شناسایی شده است که منجر به سرریز بافر (out-of-bounds write) در عملیات HyperLogLog میشود. این ضعف به کاربران احراز هویتشده اجا...
آخرین بروزرسانی: آگوست 30, 2025
آسیبپذیری تزریق SQL در itsourcecode Student Information System نسخه 1.0 شناسایی شده است. این آسیب پذیری در فایل /course_edit1.php به دلیل اعتبارسنجی ناکافی پارامتر id ایجاد شده و به مهاجمان احرا...
آخرین بروزرسانی: آگوست 29, 2025
آسیبپذیری تزریق SQL مبتنی بر زمان در پلاگین iATS Online Forms برای وردپرس تا نسخه 1.2 شناسایی شده است. این آسیب پذیری به دلیل اعتبارسنجی ناکافی پارامتر order و عدم آمادهسازی من...
آسیبپذیری تزریق SQL در سیستم سفارش آنلاین SourceCodester Bakeshop نسخه 1.0 شناسایی شده است. این آسیب پذیری در فایل /passwordrecover.phpبه دلیل اعتبارسنجی ناکافی پارامتر phonenumber ایجاد شده ب...
آسیبپذیری Cross-Site Scripting (XSS) در نسخههای قدیمیتر Synology RADIUS Server (قبل از نسخه 3.0.27-0139) شناسایی شده است. این آسیبپذیری به کاربران احراز هویتشده با دسترسی ادمین اجازه می...
آسیبپذیری احراز هویت نادرست (Improper Authorization)در Xinhu RockOA تا نسخه 2.6.9 شناسایی شده است. این آسیب پذیری در تابع publicsaveAjax در فایل /index.php به دلیل عدم بررسیهای کافی احراز هویت ...
آخرین بروزرسانی: آگوست 26, 2025
آسیبپذیری سرریز بافر (Buffer Overflow) در روتر Tenda CH22 نسخه 1.0.0.1 شناسایی شده است. این آسیب پذیری در تابع formeditUserName در مسیر /goform/editUserName به دلیل پردازش نادرست پارامتر new_account ایج...
آخرین بروزرسانی: آگوست 27, 2025
آسیبپذیری سرریز بافر مبتنی بر پشته (Stack-Based Buffer Overflow) در روتر Linksys E1700 نسخه 1.0.0.4.003 شناسایی شده است. این آسیب پذیری در تابع setWan در مسیر /goform/setWan به دلیل پردازش نادرست پار...
آسیبپذیری احراز هویت نادرست (Improper Authentication) در روتر TOTOLINK T10 نسخه 4.1.8cu.5241_B20210927 شناسایی شده است. این آسیب پذیری در فایل /formLoginAuth.htm به دلیل پردازش نادرست پارامتر authCode با ...
آسیبپذیری سرریز بافر مبتنی بر پشته (Stack-Based Buffer Overflow) در روتر Linksys E1700 نسخه 1.0.0.4.003 شناسایی شده است. این آسیب پذیری در تابع QoSSetup در مسیر /goform/QoSSetup به دلیل پردازش نادرست پ...
آسیبپذیری سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در روتر Tenda مدل های AC21 و AC23 نسخه 16.03.08.16 شناسایی شده است. این آسیب پذیری در تابع GetParentControlInfo مسیر /goform/GetParentControlInfoبه ...